つみかさね

CVE-2026-49468

Critical(9.1)

CVE-2026-49468 — LiteLLM: HostヘッダインジェクションによるAuthentication Bypass

公開日: 2026-06-18データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
litellmBerriAI< 1.84.0

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1LiteLLM のバージョンを確認し、v1.84.0 未満であれば影響を受ける
  2. 2v1.84.0 以降へアップデートする
  3. 3アップデートが困難な場合はネットワークレベルでのアクセス制限を実施する

影響対象

LiteLLM利用者LLMプロキシ管理者

補足

  • -LLMプロキシが保持しているAPIキーの漏洩リスクも考慮してください。
CVELiteLLM認証バイパスHostHeaderSSRFPyPI

概要

LiteLLM の認証処理において、HTTP リクエストの Host ヘッダを細工することで認証チェックをバイパスできる脆弱性が発見されました。

LiteLLM は複数の LLM プロバイダー(OpenAI、Anthropic、Azure 等)への統一インターフェースを提供するプロキシサーバーです。企業内で LLM アクセスの集約・コスト管理・レート制限を目的として広く使用されています。

攻撃者が Host ヘッダを操作することで認証をスキップできるため、LiteLLM プロキシ経由で任意の LLM API を無断使用したり、プロキシが持つ API キーを悪用したりできる可能性があります。

CVSSベクトル

項目
攻撃経路(AV)Network
攻撃複雑度(AC)Low
必要権限(PR)None
ユーザー関与(UI)None
スコープ(S)Changed
機密性(C)High
完全性(I)Low
可用性(A)Low
CVSS スコア(推定)9.1

影響を受けるソフトウェア

製品ベンダー影響バージョン
litellmBerriAIv1.84.0 未満

修正バージョンと回避策

修正バージョン: LiteLLM v1.84.0 以降

推奨対応:

  1. LiteLLM を v1.84.0 以降へアップデートする
  2. アップデートが困難な場合はリバースプロキシ(nginx 等)で Host ヘッダの正規化・検証を実施する
  3. LiteLLM エンドポイントへのアクセスを VPN や内部ネットワークに限定する

関連リンク


データソース: GitHub Advisory Database
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。